DNS récursif

Protocoles et Normes
Le processus par lequel un résolveur interroge plusieurs serveurs DNS au nom d'un client jusqu'à ce qu'il retourne une réponse finale.
← Retour au Glossaire

Qu'est-ce que le DNS récursif ?

Le DNS récursif est une méthode de résolution DNS dans laquelle un résolveur récursif gère toute la recherche pour le compte du client. Il parcourt la hiérarchie DNS, des serveurs racine aux serveurs de noms faisant autorité, puis renvoie la réponse finale.

Fonctionnement du DNS récursif

Client Query: "What is the IP for www.example.com?"

Step 1: Client → Recursive Resolver

"Please resolve www.example.com"

Step 2: Resolver → Root Server (.)

"Who handles .com?"

← Response: "Try a.gtld-servers.net"

Step 3: Resolver → TLD Server (.com)

"Who handles example.com?"

← Response: "Try ns1.example.com at 192.0.2.1"

Step 4: Resolver → Authoritative Server (example.com)

"What is the A record for www.example.com?"

← Response: "192.0.2.10"

Step 5: Resolver → Client

"www.example.com is at 192.0.2.10"

(Resolver caches result for future queries)

DNS récursif et itératif

FonctionnalitéRécursifItératif
Traitement des requêtesLe résolveur effectue tout le travailLe client suit les références
Complexité côté clientSimpleComplexe
Usage courantRésolveurs pour utilisateurs finauxServeur à serveur
Type de réponseRéponse finaleRéponse ou référence

Flux de résolution DNS

DNS Hierarchy:

Root Servers (.)

│

┌────────┼────────┐

│ │ │

.com .org .net ← TLD Servers

│

example.com ← Authoritative Servers

│

┌───┴───┐

www mail ← Host Records

Résolveurs récursifs publics

FournisseurPrimaireSecondaireCaractéristiques
Google8.8.8.88.8.4.4Anycast mondial
Cloudflare1.1.1.11.0.0.1Axé sur la confidentialité
Quad99.9.9.9149.112.112.112Filtre de sécurité
OpenDNS208.67.222.222208.67.220.220Filtrage de contenu

Comportement en cache

Emplacement du cacheTTL contrôlé parDurée typique
Résolveur récursifAdministrateur de zoneDe quelques heures à quelques jours
NavigateurEn-têtes HTTP + DNS TTLMinutes à heures
Résolveur OSDNS TTLMinutes à heures

Considérations en matière de sécurité

Drapeaux de requête

Recursion Desired (RD): Client requests recursive resolution

Recursion Available (RA): Server supports recursion

Query: dig example.com @8.8.8.8

;; flags: qr rd ra ← RD set by client, RA confirmed by server

Meilleures pratiques

1. Utilisez des résolveurs fiables : choisissez des résolveurs offrant une bonne disponibilité et de bonnes performances

2. Activez la validation DNSSEC : protégez-vous contre les attaques par usurpation

3. Tenez compte de la confidentialité : utilisez un DNS chiffré (DoH/DoT) pour les requêtes sensibles

4. Surveillez la latence : l'emplacement du résolveur influence la vitesse de résolution

5. Configurez des solutions de repli : utilisez plusieurs adresses de résolveur

Le DNS récursif simplifie la résolution pour les utilisateurs finaux en gérant automatiquement la complexité de la hiérarchie DNS.

Mettez Vos Connaissances en Pratique

Utilisez l'API de DomScan pour vérifier la disponibilité des domaines, la santé et bien d'autres choses.